Några tips om att mata ut HTML med PHP:
- Använd enkla citattecken så att du inte behöver undvika de dubbla citattecken (när du använder echo),
- Använd
htmlspecialchars()
för att korrekt undkomma alla "skurkaktiga" värden du kan ha.
Exempel med echo
:
echo '<input type="hidden" name="id" value="', htmlspecialchars($row['id'], ENT_QUOTES, 'UTF-8'), '" />';
Eller printf()
:
printf('<input type="hidden" name="id" value="%s" />',
htmlspecialchars($row['id'], ENT_QUOTES, 'UTF-8')
);
Eller i HTML-läge:
?>
<input type="hidden" name="id" value="<?php echo htmlspecialchars($row['id'], ENT_QUOTES, 'UTF-8'); ?>" />
<?php